Information Security GRC Specialist
Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Ищем Information Security GRC Specialist, который поможет развивать и поддерживать систему управления информационной безопасностью, будет работать с рисками, аудитами и документацией в соответствии с требованиями ISO 27001.</p><h3>Что мы ожидаем:</h3><ul><li>2+ года опыта в сфере Information Security, GRC, Risk Management или Compliance.</li><li>Практическое знание ISO/IEC 27001 и ISO/IEC 27002, понимание принципов построения и поддержки ISMS.</li><li>Опыт проведения оценки рисков и работы с risk-based approach.</li><li>Понимание базовых принципов IT-инфраструктуры, cloud security, IAM и vulnerability management.</li><li>Опыт подготовки к внутренним или внешним аудитам будет преимуществом.</li><li>Знание SOC 2, GDPR, PCI DSS или NIST будет плюсом.</li><li>Наличие сертификаций ISO 27001 Lead Auditor/Implementer, CISA, CRISC или CISM будет преимуществом.</li></ul><h3>Основные обязанности:</h3><ul><li>Разрабатывать, внедрять и поддерживать ISMS в соответствии с ISO/IEC 27001.</li><li>Актуализировать политики, процедуры и другую документацию по информационной безопасности.</li><li>Проводить оценку рисков, вести Risk Register и контролировать выполнение планов их обработки.</li><li>Поддерживать Statement of Applicability (SoA), Control Register и матрицы контролей.</li><li>Готовить компанию к внутренним и внешним аудитам, собирать audit evidence и сопровождать устранение несоответствий.</li><li>Проводить оценку рисков поставщиков и вести Vendor Risk Register.</li><li>Формировать GRC/Compliance отчетность, KPI/KRI и аналитику по ключевым рискам для руководства.</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li>Оформление в штат компании или заключение гиг-контракта</li><li>Официальный доход рыночного уровня</li><li>Возможность удаленной работы из любой страны мира</li><li>Здоровый баланс жизни и работы</li><li>Медицинское страхование</li><li>Корпоративные скидки на товары в магазинах торговой сети Фокстрот </li><li>Корпоративные скидки на услуги партнеров: образовательные учреждения, АЗС, спорт и другие сервисы</li></ul><p>Есть опыт и желание применить свои навыки в современной IT-компании?<br><strong></strong></p><p><strong>Не медли и отправляй нам свое резюме!</strong> <br>Больше деталей о компании можно найти по ссылке<br><a href="http://www.foxteam.digital/" target="_blank">www.foxteam.digital</a></p> <div> <a href="https://jobs.dou.ua/companies/foxteam-digital/vacancies/373754/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по информационной безопасности (аудит и compliance)
~1 317 500 ₸ оценка
Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.
География удалёнки не уточнена
Специалист по ИБ (работа с ОРД)
~1 317 500 ₸ оценка
Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 317 500 ₸ оценка
Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.
География удалёнки не уточнена
Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)
~1 317 500 ₸ оценка
Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 317 500 ₸ оценка
Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.
География удалёнки не уточнена
Ведущий специалист по безопасности инфраструктуры
~1 317 500 ₸ оценка
Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.
География удалёнки не уточнена